Cadres de référence
En savoir plus
CobiT
ITIL
ISO 27001
ISO 27002 (ex 17799)
BS25999 - BCP / DRP
ISF SoGP
PCI DSS
Formulaire de contact
|
ISF SoGP
Le "Standard of Good Practice for Information Security 2007" (SoGP 2007) est développé par l'ISF (Information Security Forum).
L'ISF est une association comptant plus de 300 organisations qui coopèrent au développement d'un programme de recherches dans le domaine de la
sécurité de l'information.
Le SoGP est mis à jour tous les 2 ans pour :
- répondre aux besoins évolutifs des grosses organisations internationales
- améliorer continuellement les bonnes pratiques
- refléter les idées les plus récentes en matière de sécurité
- rester aligné avec les autres standards traitant de sécurité tel ISO 270002 (17799) et CobiT v4.1
- rester aligné avec les législations et les régulations telles Sarbanes-Oxley, Basel II, Payment Card Industry Data Security Standards, etc.
Le SoGP compte six domaines de base :
- SM - Security Management
Ce domaine traite des aspects stratégiques de la sécurité de l'information au travers de toute l'organisation et assure la mise en place
d'un environnement sécurisé.
- CB - Critical Business Applications
Ce domaine traite des exigences en matière de sécurisation des applications critiques. Il permet d'identifier les risques et détermine le
niveau de protection requis pour garder les risques à un niveau acceptable.
- CI - Computer Installations
Ce domaine traite du design et de la configuration des systèmes, des activités requises pour sécuriser les serveurs et pour assurer la
continuité du service.
- NW - Networks
Ce domaine traite du design, de l'implémentation et de l'utilisation des réseaux de manière sécurisée. Il couvre les réseaux LAN, WAN et VoIP.
- SD - Software Development
Ce domaine couvre les activités liées au développement de logiciel au travers de toutes les étapes : design, développement, tests et implémentation.
- UE - User Environment
Ce domaine traite de la sécurité locale des applications et machines desktop, en y incluant les supports portables de données (USB, CD, palmtop.).
|